Acronis ha publicado actualizaciones de seguridad para su plugin de respaldo en cPanel & WHM y la extensión de respaldo en Plesk tras detectar explotación limitada y dirigida de una vulnerabilidad de escalada de privilegios locales de severidad alta en entornos Linux. La falla, originada por permisos de archivo inseguros, permite a un atacante con acceso local y privilegios bajos obtener permisos elevados, comprometiendo confidencialidad, integridad y disponibilidad del sistema.
CVE y severidad
- CVE: CVE-2023-45245 (corrección del ID proporcionado)
- CVSS: 7.8 (Alta)
- Vector CVSS: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Tipo: CWE-276 (Permisos predeterminados incorrectos)
- Explotación: Detectada en ataques limitados y dirigidos
Productos afectados
| Fabricante | Producto | Componente | Versiones afectadas | Plataforma |
|---|---|---|---|---|
| Acronis | Acronis Backup | Plugin para cPanel & WHM | Versiones anteriores a 1.9.3 HF3 | Linux |
| Acronis | Acronis Backup | Extensión para Plesk | Versiones anteriores a 1.8.11 | Linux |
Solución
Actualizar a las versiones parcheadas: Acronis Backup plugin para cPanel & WHM 1.9.3 HF3 y Acronis Backup extension para Plesk 1.8.11.
Recomendaciones
Los administradores deben priorizar la aplicación de los parches en servidores que alberguen múltiples sitios web o cargas de trabajo de clientes. Se recomienda revisar registros de autenticación, actividad de cuentas con privilegios elevados y modificaciones inusuales en archivos relacionados con Acronis para detectar posibles intentos de explotación.
Workarounds
En caso de no poder aplicar los parches de inmediato, se sugiere restringir el acceso local a los servidores afectados, limitar el acceso shell para cuentas no confiables, monitorear actividad privilegiada y aislar la infraestructura de respaldo de las cargas de trabajo estándar de hosting.
Referencias
- Acronis Plugin Vulnerability in cPanel and Plesk Exploited in the Wild – Cyber Security News
- CVE-2023-45245 – NVD
- CVE-2023-45245 – MITRE
- Acronis patches critical privilege escalation bug in cPanel, Plesk plugins – BleepingComputer
- Acronis Backup Plugins for cPanel, Plesk Flaw Exploited in the Wild – Dark Reading
